elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Como proteger una cartera - billetera de Bitcoin


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Sugerencias y dudas sobre el Foro (Moderador: el-brujo)
| | |-+  La codificación de las contraseñas del foro
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: La codificación de las contraseñas del foro  (Leído 7,156 veces)
dimitrix


Desconectado Desconectado

Mensajes: 4.847



Ver Perfil WWW
La codificación de las contraseñas del foro
« en: 27 Mayo 2011, 20:07 pm »

Me gustaría saber (por curiosidad), si la contraseña que teneis de nuestros usuarios están guardada en SHA1 como guarda SMF o si por más 'seguridad' está en otra codificación creada por vosotros.

La razón del problema de SHA1 es que existe 10.000 aplicaciones ya sea por diccionario o fuerza bruta.

Y no estaría mal que si hay un robo de la base de datos pues no esté en SHA1 (por que siempre acaba ese archivo publicado en un torrent xD


En línea




el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 21.586


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: La codificación de las contraseñas del foro
« Respuesta #1 en: 27 Mayo 2011, 20:22 pm »

están en el sistema que usa SMF por defecto, pero el "salt" que viene por defecto está cambiado. Con lo que con lo que con obtener la base de datos no es suficiente, debes también conocer-saber el salt para poder descifrar la contraseña.


En línea

dimitrix


Desconectado Desconectado

Mensajes: 4.847



Ver Perfil WWW
Re: La codificación de las contraseñas del foro
« Respuesta #2 en: 27 Mayo 2011, 20:33 pm »

Ok, gracias.
En línea




WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.589


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: La codificación de las contraseñas del foro
« Respuesta #3 en: 27 Mayo 2011, 21:13 pm »

Los hashses que generan los sistemas online de crackeos con enormes bases de datos con hashses son solo diccionarios que han sido convertidos a md5 o sha1 porque no puedes agregar palabras al azar a menos que intentes encontrar una colisión, 1 en 100000000 o más.

Es lo mismo que en todos lados... si tienes una contraseña segura nadie te la robará, además el atacante necesitaría tener tu hash y eso es muy muy dificil porque todo está diseñado para que no lo puedas obtener a menos que sea atraves de alguna inyección sql ya que ni si quiera te dan el hash en la cookie sino que es un hash compuesto entre tu hash y el salt tal como lo hacen en wordpress, joomla, drupal, phpbb, vbulletín, etc etc.

Es muchisimo mas factible que alguien te robe tu cuenta del foro obteniendo tu cookie a que alguien entre en la base de datos, obtenga tu hash y lo intente crackear ya que para entrar al foro no necesitas descifrar nada, basta con poner dicha cookie robada en tu explorador y ya.
En línea

dimitrix


Desconectado Desconectado

Mensajes: 4.847



Ver Perfil WWW
Re: La codificación de las contraseñas del foro
« Respuesta #4 en: 27 Mayo 2011, 21:16 pm »

WHK no lo decía por mi cuenta en general, lo decía por si un día alguien se aburre y roba la db del foro.
En línea




WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.589


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: La codificación de las contraseñas del foro
« Respuesta #5 en: 29 Mayo 2011, 08:08 am »

alguien que robe la db del foro lo único que ganaría es tener acceso a la cuenta del foro de alguien nada mas hasta que nos demos cuenta y cambiemos el salt de todas las cuentas con una sola query sql en menos de 5 segundos.
pero hacer desmadres en el foro no creo porque siempre hay backups. además han pasado caso 9 años? que tiene vida el foro y aun nadie ha tocado la base de datos.
« Última modificación: 29 Mayo 2011, 08:11 am por WHK » En línea

skapunky
Electronik Engineer &
Colaborador
***
Desconectado Desconectado

Mensajes: 3.667


www.killtrojan.net


Ver Perfil WWW
Re: La codificación de las contraseñas del foro
« Respuesta #6 en: 29 Mayo 2011, 22:46 pm »

Algún osádo a alardeado de tener la base de datos del foro, inclúso diciendo y convenciendo a otros usuarios de que era cierto. Esto ya hace un tiempo, pero como el tiempo pone cada cosa en su lugar, algún@/s fue enviado a la "kaka" para decirlo de forma suave.

Curioso, pensé que SMF usava MD5. Siempre uno va a dormir aprendiendo algo nuevo  :)
En línea

Killtrojan Syslog v1.44: ENTRAR
.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: La codificación de las contraseñas del foro
« Respuesta #7 en: 1 Junio 2011, 20:16 pm »

Por duda y para no abrir otro post, se ha alguna vez hackeado elhacker, no me refiero a los típicos DDOS si no a algo más compremetedor como lo es la base de datos o el servidor  :huh:
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
~ Yoya ~
Wiki

Desconectado Desconectado

Mensajes: 1.125



Ver Perfil
Re: La codificación de las contraseñas del foro
« Respuesta #8 en: 1 Junio 2011, 22:10 pm »

lee la historia de elhacker
En línea

Mi madre me dijo que estoy destinado a ser pobre toda la vida.
Engineering is the art of balancing the benefits and drawbacks of any approach.
.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: La codificación de las contraseñas del foro
« Respuesta #9 en: 2 Junio 2011, 00:55 am »

bastaba con decirme si o no y luego dar la referencia  :-\
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Televicion-Codificacion
Electrónica
lindowOS 0 2,394 Último mensaje 20 Enero 2006, 08:40 am
por lindowOS
Qué codificación usar
Electrónica
@synthesize 1 3,825 Último mensaje 16 Junio 2010, 22:54 pm
por ...DaNiEl...
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines